Al reaccionar a las amenazas, Kaspersky Endpoint Detection and Response puede crear tareas Poner archivo en cuarentena. Esto es necesario para minimizar las consecuencias de la amenaza. Cuarentena es un almacenamiento local especial en el equipo. El usuario puede poner en cuarentena archivos que considere peligrosos para el equipo. Los archivos en cuarentena se almacenan en un estado cifrado y no amenazan la seguridad del dispositivo. Kaspersky Endpoint Security utiliza la cuarentena solo cuando trabaja con las soluciones de Detection and Response: EDR Optimum, EDR Expert, KATA (EDR), Kaspersky Sandbox. En otros casos, Kaspersky Endpoint Security coloca el archivo relevante en Copia de seguridad. Para obtener información sobre cómo administrar la cuarentena como parte de las soluciones, consulte la Ayuda de Kaspersky Sandbox, la Ayuda de Kaspersky Endpoint Detection and Response Optimum, la Ayuda de Kaspersky Endpoint Detection and Response Expert y la Ayuda de Kaspersky Anti Targeted Attack Platform.
Puede crear tareas Poner archivo en cuarentena de las siguientes formas:
Detalles de la alerta es una herramienta para ver la totalidad de la información recopilada sobre una amenaza detectada. Los detalles de la alerta incluyen, por ejemplo, el historial de archivos que aparecen en el equipo. Para obtener más información sobre la administración de los detalles de la alerta, consulte la Ayuda de Kaspersky Endpoint Detection and Response Optimum y la Ayuda de Kaspersky Endpoint Detection and Response Expert.
Debe ingresar la ruta del archivo o el hash (SHA256 o MD5), o la ruta del archivo y el hash del archivo.
La tarea Poner archivo en cuarentena tiene las siguientes limitaciones:
Para crear una tarea de Poner archivo en cuarentena:
Se abre la lista de tareas.
Se inicia el Asistente de tareas.
De forma predeterminada, Kaspersky Endpoint Security inicia la tarea como la cuenta de usuario del sistema (SYSTEM).
La nueva tarea aparecerá en la lista de tareas.
Se abre la ventana de propiedades de la tarea.
Se inicia el asistente de adición de archivos.
Si el archivo está ubicado en una unidad de red, ingrese la ruta del archivo que comienza con \\
y no la letra de la unidad. Por ejemplo, \\server\shared_folder\file.exe
. Si la ruta del archivo contiene una letra de unidad de red, puede recibir un error No se encuentra el archivo.
Wake-on-LAN no está disponible para esta tarea. Asegúrese de que el equipo esté encendido para ejecutar la tarea.
De esta manera, Kaspersky Endpoint Security mueve el archivo a cuarentena.
Si el archivo está bloqueado por un proceso diferente, la tarea se muestra como Completada, pero el archivo en sí se pone en cuarentena solo después de reiniciar el equipo. Después de reiniciar el equipo, confirme que se eliminó el archivo.
La tarea Poner archivo en cuarentena puede finalizar con el error Acceso denegado si está intentando mover a cuarentena un archivo ejecutable que se está ejecutando actualmente. Cree una tarea de proceso de finalización para el archivo y vuelva a intentarlo.
La tarea Poner archivo en cuarentena puede finalizar con el error No hay suficiente espacio en el almacenamiento en la cuarentena si se intenta poner en cuarentena un archivo muy grande. Vacíe la cuarentena o aumente el espacio de la cuarentena. A continuación, vuelva a intentarlo.
Puede restaurar un archivo en cuarentena o vaciar la cuarentena mediante Web Console. Puede restaurar objetos localmente en el equipo mediante el uso de la línea de comandos.
Inicio de página